menu menu
  • language
back icon Back
Choisissez votre langue
Type de contenu

Base de Connaissances

Utilitaire DigiCert | Windows Server 2016 | Créer une CSR et installer un certificat SSL

Solution ID : TL451
Last Modified : 08/04/2026

Utilisez l’utilitaire de certificat DigiCert® pour Windows afin de créer une CSR et d’installer votre certificat SSL sur votre Windows Server 2016

Ces instructions expliquent comment utiliser l’utilitaire de certificat DigiCert® pour Windows et IIS 10 pour créer votre CSR, installer votre certificat SSL et configurer votre Windows Server 2016 afin qu’il utilise le certificat.

DigiCert® Certificate Utility for Windows

Pour une méthode plus simple permettant de créer vos CSR (Certificate Signing Requests), d’installer et de gérer vos certificats SSL, nous vous recommandons d’utiliser l’utilitaire de certificat DigiCert. Pour plus d’informations sur notre utilitaire, consultez DigiCert® Certificate Utility for Windows.

Utilisez les instructions de cette page pour créer votre demande de signature de certificat (CSR), puis installer et configurer votre certificat SSL.

  1. Pour créer votre demande de signature de certificat (CSR), consultez Windows Server 2016: création de votre CSR avec l’utilitaire DigiCert.

  2. Pour installer votre certificat SSL, consultez Windows Server 2016: utilisation de l’utilitaire DigiCert et d’IIS 10 pour installer et configurer votre certificat SSL.

Si vous préférez ne pas utiliser l’utilitaire DigiCert ou si, pour une raison quelconque, vous ne pouvez pas l’utiliser, consultez IIS 10: créer une CSR et installer un certificat SSL.

Windows Server 2016: création de votre CSR avec l’utilitaire DigiCert

L’utilitaire de certificat DigiCert® pour Windows simplifie le processus de création de CSR en vous permettant de générer la CSR en un seul clic.

Comment créer votre CSR avec l’utilitaire DigiCert

  1. Sur votre Windows Server 2016, téléchargez et enregistrez l’exécutable DigiCert® Certificate Utility for Windows (DigiCertUtil.exe).

  2. Exécutez l’utilitaire de certificat DigiCert® pour Windows.

    Double-cliquez sur DigiCertUtil.

  3. Dans DigiCert Certificate Utility for Windows©, cliquez sur SSL (cadenas doré), puis cliquez sur Create CSR.

  4. Sur la page Create CSR, saisissez les informations suivantes:

    Type de certificat (Certificate Type): Sélectionnez SSL.
    Nom commun (Common Name): Saisissez le nom de domaine complet (par ex., www.example.com).
    Noms alternatifs du sujet (Subject Alternative Names): Si vous demandez un certificat multidomaine (SAN), saisissez les SAN que vous souhaitez inclure.
    Organisation (Organization): Saisissez le nom légalement enregistré de votre entreprise (par ex., YourCompany, Inc.).
    Département (Department): (Facultatif) Saisissez le département de votre organisation que vous souhaitez voir apparaître sur le certificat SSL.
    Ville (City: Saisissez la ville où votre entreprise est légalement située.
    État (State): Dans la liste déroulante, sélectionnez l’État/la province où votre entreprise est légalement située.
    Pays (Country): Dans la liste déroulante, sélectionnez le pays où votre entreprise est légalement située.
    Taille de clé (Key Size): Dans la liste déroulante, sélectionnez 2048.
    Fournisseur (Provider): Dans la liste déroulante, sélectionnez Microsoft RSA SChannel Cryptographic Provider,


  5. Cliquez sur Generate:

  6. Sur la page DigiCert Certificate Utility for Windows© - Create CSR, effectuez l’une des actions suivantes, puis cliquez sur Close:

    Cliquez sur Copy CSR Copie le contenu du certificat dans le presse-papiers. Si vous utilisez cette option, nous vous recommandons de coller la CSR dans un outil tel que le Bloc-notes. Si vous copiez ensuite un autre élément par erreur, vous aurez toujours accès à la CSR et n’aurez pas besoin de la recréer.
    Cliquez sur Save to File Enregistre la CSR sous forme de fichier .txt sur Windows Server 2016. Nous vous recommandons d’utiliser cette option.


  7. Utilisez un éditeur de texte (tel que le Bloc-notes) pour ouvrir le fichier. Ensuite, copiez le texte, y compris les balises -----BEGIN NEW CERTIFICATE REQUEST----- et -----END NEW CERTIFICATE REQUEST----- , puis collez-le dans le formulaire de commande DigiCert.

  8. Après avoir reçu votre certificat SSL de DigiCert, vous pouvez utiliser l’utilitaire de certificat DigiCert pour l’installer.

Windows Server 2016: utilisation de l’utilitaire DigiCert et d’IIS 10 pour installer votre certificat SSL

Si vous n’avez pas encore créé votre CSR avec l’utilitaire de certificat DigiCert ni commandé votre certificat SSL, consultez Windows Server 2016: création de votre CSR avec l’utilitaire DigiCert.

Après que DigiCert a validé votre commande et émis votre certificat SSL, vous pouvez utiliser l’utilitaire de certificat DigiCert® pour Windows afin d’installer le fichier de certificat sur votre Windows Server 2016. Vous pouvez ensuite utiliser IIS 10 pour configurer le serveur afin qu’il l’utilise.
 

Pour installer votre certificat SSL sur votre Windows Server 2016, effectuez les étapes ci-dessous.

  1. Importez votre certificat SSL sur votre Windows Server 2016 à l’aide de l’utilitaire de certificat DigiCert® pour Windows.

    Comment importer votre certificat SSL à l’aide de l’utilitaire de certificat DigiCert

  2. Configurez votre Windows Server 2016 pour utiliser le certificat SSL avec IIS 10.

    Comment configurer le serveur pour utiliser votre certificat SSL avec IIS 10

Comment importer votre certificat SSL à l’aide de l’utilitaire de certificat DigiCert

Après que DigiCert a émis votre certificat SSL, vous pouvez utiliser l’utilitaire de certificat DigiCert pour installer le fichier de certificat sur votre Windows Server 2016.

Remarque concernant le magasin de certificats Microsoft:

Lorsque vous utilisez l’utilitaire de certificat DigiCert® pour Windows pour importer/installer vos certificats SSL sur votre Windows Server 2016, il place les certificats dans le magasin Personal au lieu du magasin Web Hosting. Si vous avez moins de 20 à 30 certificats, cela ne posera pas de problème.

Cependant, si vous gérez 30 certificats ou plus, vous devrez déplacer vos certificats vers le magasin Web Hosting, conçu pour évoluer avec un plus grand nombre de certificats. Consultez Déplacer un certificat du magasin Personal vers le magasin de certificats Web Hosting.
 

Importation d’un certificat SSL sur votre Windows Server 2016

  1. Sur le Windows Server 2016 où vous avez créé la CSR, ouvrez le fichier ZIP contenant votre certificat SSL et enregistrez le contenu du fichier (par ex., your_domain_com.cer) dans le dossier où vous avez enregistré l’exécutable de l’utilitaire de certificat DigiCert (DigiCertUtil.exe).

  2. Exécutez l’utilitaire de certificat DigiCert.

    Double-cliquez sur DigiCertUtil.

  3. Dans DigiCert Certificate Utility for Windows©, cliquez sur SSL (cadenas doré), puis cliquez sur Import.

  4. Dans l’assistant Certificate Import, cliquez sur Browse pour rechercher le fichier de certificat .cer (par ex., your_domain_com.cer) envoyé par DigiCert, sélectionnez le fichier, cliquez sur Open, puis cliquez sur Next.

  5. Dans le champ Enter a new friendly name or you can accept the default, saisissez un nom convivial pour le certificat.

    Remarque: Le nom convivial ne fait pas partie du certificat; il sert plutôt à identifier le certificat.

    Nous vous recommandons d’ajouter DigiCert et la date d’expiration à la fin de votre nom convivial, par exemple: yoursite-digicert-(date d’expiration). Ces informations permettent d’identifier l’émetteur et la date d’expiration de chaque certificat. Elles permettent également de distinguer plusieurs certificats utilisant le même nom de domaine.

  6. Pour importer le certificat SSL sur votre serveur, cliquez sur Finish.

  7. Vous devriez recevoir un message indiquant que le certificat a été importé avec succès. Vous devriez maintenant voir votre certificat SSL dans DigiCert Certificate Utility for Windows©

  8. (Facultatif) Répétez le processus si nécessaire pour chaque certificat SSL supplémentaire.

  9. Maintenant que vous avez installé votre certificat SSL avec succès, vous devez attribuer le certificat au site approprié.

    Remarque: Si vous gérez 30 certificats ou plus, vous devrez déplacer vos certificats vers le magasin Web Hosting, conçu pour évoluer avec un plus grand nombre de certificats. Consultez Déplacer un certificat du magasin Personal vers le magasin de certificats Web Hosting
     

Comment configurer le serveur pour utiliser votre certificat SSL avec IIS 10

Après avoir importé votre certificat SSL sur votre Windows Server 2016, vous devez configurer IIS pour utiliser le certificat nouvellement importé afin de sécuriser votre site web.

(Certificat unique) Comment configurer le serveur pour utiliser votre certificat SSL

  1. Sur le Windows Server 2016 où vous avez importé votre certificat SSL avec l’utilitaire de certificat DigiCert, ouvrez Internet Information Services (IIS) Manager.

    Dans le menu Démarrer de Windows, saisissez Internet Information Services (IIS) Manager et ouvrez-le.

  2. Dans Internet Information Services (IIS) Manager, dans l’arborescence du menu Connections (volet gauche), développez le nom du serveur sur lequel le certificat a été installé. Développez ensuite Sites et cliquez sur le site que vous souhaitez sécuriser avec le certificat SSL.

  3. Sur la page Home du site web, dans le menu Actions (volet droit), sous Edit Site, cliquez sur le lien Bindings….

  4. Dans la fenêtre Site Bindings, cliquez sur Add.

  5. Dans la fenêtre Add Site Bindings, procédez comme suit, puis cliquez sur OK:

    Type:  Dans la liste déroulante, sélectionnez https
    Adresse IP (IP address): Dans la liste déroulante, sélectionnez l’adresse IP du site ou sélectionnez All Unassigned.
    Port: Saisissez le port 443. Le port via lequel le trafic est sécurisé par SSL est le port 443.
    Certificat SSL (SSL certificate): Dans la liste déroulante, sélectionnez votre nouveau certificat SSL (par ex., yourdomain.com).


  6. Votre certificat SSL est maintenant installé et le site web est configuré pour accepter les connexions sécurisées.


(Certificats multiples) Comment installer vos certificats SSL et configurer le serveur pour les utiliser avec SNI

Si vous n’avez pas importé tous vos certificats SSL, consultez Comment importer votre certificat SSL à l’aide de l’utilitaire de certificat DigiCert.

Ces instructions expliquent comment attribuer plusieurs certificats SSL avec SNI. Le processus est divisé en deux parties comme suit:


Attribuer le premier certificat SSL

Effectuez cette première série d’instructions une seule fois, pour le premier certificat SSL.

  1. Sur le Windows Server 2016 où vous avez importé vos certificats SSL avec l’utilitaire de certificat DigiCert, ouvrez Internet Information Services (IIS) Manager.

    Dans le menu Démarrer de Windows, saisissez Internet Information Services (IIS) Manager et ouvrez-le.

  2. Dans Internet Information Services (IIS) Manager, dans l’arborescence du menu Connections (volet gauche), développez le nom du serveur sur lequel le certificat a été installé. Développez ensuite Sites et cliquez sur le site que vous souhaitez sécuriser avec le certificat SSL.

  3. Sur la page Home du site web, dans le menu Actions (volet droit), sous Edit Site, cliquez sur le lien Bindings….

  4. Dans la fenêtre Site Bindings, cliquez sur Add.

  5. Dans la fenêtre Add Site Bindings, procédez comme suit, puis cliquez sur OK:

    Type: Dans la liste déroulante, sélectionnez https.
    Adresse IP (IP address): Dans la liste déroulante, sélectionnez l’adresse IP du site ou sélectionnez All Unassigned.
    Port: Saisissez le port 443. Le port via lequel le trafic est sécurisé par SSL est le port 443.
    Certificat SSL (SSL certificate): Dans la liste déroulante, sélectionnez votre nouveau certificat SSL (par ex., yourdomain.com).


  6. Votre premier certificat SSL est maintenant attribué et le site web est configuré pour accepter les connexions sécurisées.


Attribuer tous les certificats SSL supplémentaires

Pour attribuer chaque certificat SSL supplémentaire, répétez les étapes ci-dessous si nécessaire.

  1. Dans Internet Information Services (IIS) Manager, dans l’arborescence du menu Connections (volet gauche), développez le nom du serveur sur lequel le certificat a été installé. Développez ensuite Sites et cliquez sur le site que vous souhaitez sécuriser avec le certificat SSL.

  2. Sur la page Home du site web, dans le menu Actions (volet droit), sous Edit Site, cliquez sur le lien Bindings….

  3. Dans la fenêtre Site Bindings, cliquez sur Add.

  4. Dans la fenêtre Add Site Bindings, procédez comme suit, puis cliquez sur OK:

    Type: Dans la liste déroulante, sélectionnez https
    Adresse IP (IP address): Dans la liste déroulante, sélectionnez l’adresse IP du site ou sélectionnez All Unassigned.
    Port: Saisissez le port 443. Le port via lequel le trafic est sécurisé par SSL est le port 443.
    Nom d’hôte (Host name): Saisissez le nom d’hôte que vous souhaitez sécuriser.
    Require Server Après avoir saisi le nom d’hôte, cochez cette case.
    Name Indication: Cela est requis pour tous les certificats/sites supplémentaires, après avoir installé le premier certificat et sécurisé le site principal.
    Certificat SSL (SSL certificate): Dans la liste déroulante, sélectionnez un certificat SSL supplémentaire (par ex., yourdomain2.com).
     


  5. Vous avez attribué avec succès un autre certificat SSL et configuré le site web pour accepter les connexions sécurisées.


Tester l’installation

Si votre site web est accessible publiquement, notre outil de diagnostic d’installation SSL DigiCert® peut vous aider à diagnostiquer les problèmes courants.

Did you find this page helpful?

Thank you for your feedback!